Criptografia em repouso
AES-256 em todas as colunas com PII. CPF e título eleitoral armazenados apenas como hash SHA-256.
Riscos jurídicos e de segurança não são afterthoughts — são pré-requisitos arquiteturais. Toda decisão técnica passa por revisão jurídico-eleitoral.
AES-256 em todas as colunas com PII. CPF e título eleitoral armazenados apenas como hash SHA-256.
RLS no Postgres garante isolamento absoluto entre campanhas. Papéis admin/candidato segregados via SECURITY DEFINER.
Event sourcing imutável de pontos. Log de acessos PII. Trilha de consentimento LGPD versionada.
Dados hospedados em data centers em território nacional, com backup geo-redundante criptografado.
Relatório de Impacto à Proteção de Dados disponível para download. DPO formal nomeado.
Bloqueio automático de envios nas 48h pré-pleito, parametrizável por jurisdição e resistente a bypass.
Respostas que tribunais aceitam.
Não. A plataforma opera como programa de engajamento voluntário sem oferecer benefícios de valor econômico mensurável condicionados a recrutamento. Todo deploy passa por parecer jurídico-eleitoral.
CPF e título eleitoral são armazenados apenas como hash SHA-256, jamais em texto puro. PII fica em banco segregado, criptografado em repouso (AES-256), com DPO formal e RIPD publicado.
Sim. Bloqueio automático de envios nas 48h que antecedem o pleito, parametrizável por jurisdição e auditável — resistente a tentativas de bypass por usuários admin.
Apenas dentro do que autoriza a Resolução TSE 23.610/2019. Validamos zona/seção de eleitores cadastrados, sem importar bases externas sem consentimento explícito.